Официальное приложение Twitter для Android могло раскрывать приватные твиты пользователей - «Новости»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
Новости мира Интернет » Новости » Официальное приложение Twitter для Android могло раскрывать приватные твиты пользователей - «Новости»
Рекомендуем почитать:

Xakep #237. Даркнет 2018

  • Содержание выпуска

  • Подписка на «Хакер»

Разработчики Twitter сообщили об устранении бага, который существовал в официальном приложении Twitter для Android более четырех лет. Из-за этой ошибки приватные твиты некоторых пользователей могли быть доступны поисковым машинам, а также посторонним людям, не входящим в число подписчиков.





Проблема затрагивала далеко не всех пользователей (в частности, ошибка не распространялась на пользователей iOS и веб-версии). Для активации бага должен был быть соблюден ряд условий: человек должен был использовать официальный Twitter для Android; опция Protect your Tweets («Ограничить доступ к твитам») должна была быть активна; пользователь менял email-адрес, связанный с аккаунтом, в период с 3 ноября 2014 года по 14 января 2019 года. При соблюдении всех этих условий опция Protect your Tweets оказывалась отключена, чего пострадавшие могли попросту не заметить.


Точное количество пострадавших от бага пользователей не называется, так как разработчикам не удалось отследить все учетные записи, сообщения которых могли подвергнуться компрометации. Теперь в компании извиняются за случившееся и призывают подпадающих под условия срабатывания проблемы пользователей на всякий случай проверить статус доступа к своим твитам и убедиться, что все настроено верно.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Рекомендуем почитать: Xakep

запостил(а)
Taylor
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))